超融合aDeploy巡检工具异常解决
  

林仁 3089

{{ttag.title}}
一、问题描述
      超融合新出了aDeploy3.0的巡检工具,本次巡检超融合,发现该工具能正常登录,也能正常对超融合集群进行巡检,但是巡检结束后无法下载报告。如图为工具的初始界面
二、告警信息/故障现象
三、处理过程
3.1 确认平台端口443未被修改,点击重新巡检,出现错误,点击返回也出现错误,过了一会,重新巡检也是这种问题。如图
3.2 研发让取aDeploy的log日志,排查到巡检工具连接协议协商失败,导致巡检失败的,但是不知道什么原因导致;
3.3 过了一会儿,重新巡检,这次进行自定义检测,发现正常
3.4 打算登录后台查看,很奇怪的是后台进不去了,telnet 22端口也不通。
  咨询研发,aDeploy工具的巡检检测机制——新版本是并行的脚本命令检测(老版本的是串行)
  至此问题比较明确了,应该存在某限制策略——限制短时内同一ip的ssh连接数
3.5问客户有没有限制短时内同一ip的ssh连接数,客户答复没有。
  再次沟通,了解到网络中有我们的1透明AF,1透明AC,1路由AF,问题应该就在这三台之一了

3.5 分别登录三台设备,检查连接数控制策略,未配置;
3.6 开直通,发现可以正常巡检了。其中一台AF的日志如下:
3.7 该标记为联动封锁标记,查看所有安全防护策略的联动封锁,并没有配置
3.8 看是否有配置IPS,因为IPS默认启用防暴力破解,且有针对ssh的策略
3.9 将IPS改成允许测试,发现可正常巡检。
再次改成拒绝,发现又不行了
小插曲
隔了一天,巡检工具出了3.0.1新版本,有了个改进是,巡检出错后会点击重新检测或者返回或者再次巡检会提示ssh服务端口信息;而3.0.0版本只会提示是未知错误


四、故障分析
aDeploy工具的巡检检测是并行的脚本命令检测,IPS的策略会将其识别成口令暴力破解,而将其封锁

五、解决方案及总结
初次遇到这种问题时,比较棘手,因为根本不知道什么原因导致,log日志也看不懂。但是遇到一次之后,后续就都好解决了

解决办法:使用aDeploy巡检时,暂时关闭IPS策略。大概1-5分钟即可

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

Sangfor_闪电回_朱丽 发表于 2019-9-24 15:34
  
感谢楼主带来的经验分享,这个工具对使用企业级云的用户来说,还是很常用的,以后遇到类似问题,就知道如何下手排查了~~~~
秋水伊人 发表于 2019-9-26 15:28
  
感谢分享
蓝海 发表于 2019-9-26 17:35
  
感谢分享
新手548437 发表于 2019-9-27 10:21
  
感谢分享。
水之蓝色 发表于 2019-9-28 22:01
  
感谢分享。
vito 发表于 2019-9-29 17:06
  

热烈庆祝祖国70周年华诞! +8 S豆

感谢分享,这个还没有用过。
新手548437 发表于 2019-10-5 13:37
  
感谢分享。
tyr 发表于 2019-10-11 09:08
  
感谢分享
不懂就问 发表于 2019-10-12 11:29
  
感谢您选择某公司企业级云智能交付工具,该工具主要有三大特色:1、智能巡检 2、自动生成巡检报告 3、最佳时间检测。目前工具仍有小瑕疵之处,感谢大家多提宝贵意见,一起把工具做的更智能。
发表新帖
热门标签
全部标签>
每日一问
技术笔记
新版本体验
功能体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
GIF动图学习
产品连连看
安装部署配置
自助服务平台操作指引
秒懂零信任
技术晨报
信服课堂视频
运维工具
深信服技术支持平台
安全攻防
每日一记
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
273
151

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人